漏洞信息详情
backstage 代码问题漏洞
漏洞简介
backstage是一个应用软件。后台是一个开放的平台,用于构建开发者门户
backstage 中 plugin-techdocs 0.9.5之前的版本存在代码问题漏洞,该漏洞源于内部参与者可以通过一个“object”元素来上传带有恶意脚本的文档内容。当其他用户访问同一文档页面时,这可能会允许其访问敏感数据。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/backstage/backstage/security/advisories/GHSA-gg96-f8wr-p89f
参考网址
来源:MISC
链接:https://github.com/backstage/backstage/releases/tag/release-2021-06-03
来源:CONFIRM
链接:https://github.com/backstage/backstage/security/advisories/GHSA-gg96-f8wr-p89f
来源:MISC
链接:https://github.com/backstage/backstage/commit/aad98c544e59369901fe9e0a85f6357644dceb5c
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021060704
受影响实体
暂无
补丁
- backstage 代码问题漏洞的修复措施<!--2021-6-3-->
还没有评论,来说两句吧...